以太幣交易所 以太幣交易所
Ctrl+D 以太幣交易所
ads

簡析 Gearbox:通過信用賬戶實現杠桿借貸_GEAR

Author:

Time:1900/1/1 0:00:00

作者:北辰,鏈茶館

超額抵押借貸的杠桿率不足1,于是杠桿借貸出現了。

對于風險承受能力更高的投資者而言,可以借入更多的流動性,然后就能在Uniswap上交易,也就是傳統金融中的融資融券。

近期頗為熱門的GearboxProtocol,就是一個杠桿借貸協議,提出了杠桿即服務概念。

一、從融資融券到抵押借貸

Gearbox是在2021年1月份ETHGlobal舉辦的MarketMake黑客松上誕生,目前雖未正式上線,但Twitter關注者超過1.2萬。

從功能上來看,Gearbox提供的服務無非是傳統券商提供的融資融券服務,但它又顯然是以Crypto的方式重構了融資融券,并且具有強烈的DeFi特征——AMM、去中心化、可組合性等。

安全團隊:Rubic被攻擊事件簡析:金色財經報道,據區塊鏈安全審計公司Beosin旗下Beosin EagleEye安全風險監控、預警與阻斷平臺監測顯示,Rubic項目被攻擊,Beosin安全團隊分析發現RubicProxy合約的routerCallNative函數由于缺乏參數校驗,_params可以指定任意的參數,攻擊者可以使用特定的integrator來讓RubicProxy合約可以幾乎零成本的調用自己傳入的函數data。攻擊者通過調用routerCallNative函數,把所有授權給RubicProxy合約的USDC全部通過transferFrom轉入了0x001B地址,被盜資金近1100個以太坊,通過Beosin Trace追蹤發現被盜資金已經全部轉入了Tornado cash。[2022/12/25 22:06:32]

雖然Compound的超額抵押借貸的杠桿率不足1,而Gearbox最高可獲得10倍杠桿,但本質上都是借貸協議。

Beosin:ULME代幣項目遭受黑客攻擊事件簡析:金色財經報道,10月25日,據Beosin EagleEye 安全預警與監控平臺檢測顯示,ULME代幣項目被黑客攻擊,目前造成50646 BUSD損失,黑客首先利用閃電貸借出BUSD,由于用戶前面給ULME合約授權,攻擊者遍歷了對合約進行授權的地址,然后批量轉出已授權用戶的BUSD到合約中,提高價格ULME價格,然后黑客賣掉之前閃電貸借出的ULME,賺取BUSD,歸還閃電貸獲利離場。Beosin安全團隊建議用戶用戶取消BUSD對ULME合約的授權并及時轉移資金減少損失。[2022/10/25 16:38:21]

Gearbox有兩類核心參與者——貸款人和借款人。

貸款人就是LP,他們是為了賺取更高的APY。借款人的構成就相對復雜,有活躍交易者,也有其他DeFI協議的LP,只是想獲得更多的資金來挖礦。

慢霧:跨鏈互操作協議Nomad橋攻擊事件簡析:金色財經消息,據慢霧區消息,跨鏈互操作協議Nomad橋遭受黑客攻擊,導致資金被非預期的取出。慢霧安全團隊分析如下:

1. 在Nomad的Replica合約中,用戶可以通過send函數發起跨鏈交易,并在目標鏈上通過process函數進行執行。在進行process操作時會通過acceptableRoot檢查用戶提交的消息必須屬于是可接受的根,其會在prove中被設置。因此用戶必須提交有效的消息才可進行操作。

2. 項目方在進行Replica合約部署初始化時,先將可信根設置為0,隨后又通過update函數對可信根設置為正常非0數據。Replica合約中會通過confirmAt映射保存可信根開始生效的時間以便在acceptableRoot中檢查消息根是否有效。但在update新根時卻并未將舊的根的confirmAt設置為0,這將導致雖然合約中可信根改變了但舊的根仍然在生效狀態。

3. 因此攻擊者可以直接構造任意消息,由于未經過prove因此此消息映射返回的根是0,而項目方由于在初始化時將0設置為可信根且其并未隨著可信根的修改而失效,導致了攻擊者任意構造的消息可以正常執行,從而竊取Nomad橋的資產。

綜上,本次攻擊是由于Nomad橋Replica合約在初始化時可信根被設置為0x0,且在進行可信根修改時并未將舊根失效,導致了攻擊可以構造任意消息對橋進行資金竊取。[2022/8/2 2:52:59]

此外還有清算人的角色。

慢霧:Polkatrain 薅羊毛事故簡析:據慢霧區消息,波卡生態IDO平臺Polkatrain于今早發生事故,慢霧安全團隊第一時間介入分析,并定位到了具體問題。本次出現問題的合約為Polkatrain項目的POLT_LBP合約,該合約有一個swap函數,并存在一個返傭機制,當用戶通過swap函數購買PLOT代幣的時候獲得一定量的返傭,該筆返傭會通過合約里的_update函數調用transferFrom的形式轉發送給用戶。由于_update函數沒有設置一個池子的最多的返傭數量,也未在返傭的時候判斷總返傭金是否用完了,導致惡意的套利者可通過不斷調用swap函數進行代幣兌換來薅取合約的返傭獎勵。慢霧安全團隊提醒DApp項目方在設計AMM兌換機制的時候需充分考慮項目的業務場景及其經濟模型,防止意外情況發生。[2021/4/5 19:46:39]

二、信用賬戶——實現杠桿借貸

就借貸層面而言,Gearbox和Compound以及Aave的原理差不多。

區別在于如何實現杠桿借貸,Compound是超額抵押借貸,融資融券的額度來自于授信,這些都很好理解。

Gearbox是以去中心化的方式實現了杠桿借貸,方式是給用戶建立一個「信用賬戶」。

信用賬戶可以理解為自動DeFi錢包,用戶的本金以及借入資金都在這里。后續的所有操作都是經過該賬戶,比如在Uniswap上交易,在YFI上挖礦,在Curve上套利等。

所以資產都留在這個賬戶上,借款人不能將它們從賬戶中取出,但可以操作它們,這也就保證了整個平臺的利益。

為了進一步降低風險,Gearbox只允許信用賬戶與特定的DeFi協議和特定的代幣交互。

假如市場下行,信用賬戶就有了清算風險,借款人可以添加保證金,或者平倉止損,或者被清算——Gearbox的風險模型會計算出信用賬戶的健康系數,然后任何人都可以檢查,并清算健康系數小于1的頭寸。

需要強調的是,Gearbox提供的杠桿借貸是免費的,只向LP收費,向第三方清算人收取5%的費用。

三、其實是去中心化錢包

Gearbox的愿景是,各種需求的用戶,都能夠在Gearbox上借貸,并且不需要直接與任何其他協議的界面交互,就能去交易、挖礦、套利等。

這就遠遠超出了借貸平臺的范疇,很大程度上已經是一個去中心化錢包了,那么也可以當作DeFi世界的流量入口。

根據目前的測試版來看,團隊確實在UI上做了集成,用戶可以在Gearbox上完成借貸,就可以直接在Curve、Uniswap、YFI、Sushiswap等平臺進行下一步操作。

這種不同平臺不同功能之間的可組合性,在操作體驗上幾乎等同于直接操作Gearbox自己的產品,但是顯然可組合性更加靈活開放,帶來了更多的DeFi協議和資產。

如果說錢包是DeFi的流量入口,但現在的錢包,在可組合性上,還停留在瀏覽器層面,還沒有做到真正的聚合。

四、還未成型的經濟模型

Gearbox是一個杠桿借貸平臺,杠桿意味著風險,那么Gearbox如何避免崩盤?

他們有一個儲備基金,不過Gearbox的儲備基金并不是作為閑置資產以備不時之需,而是平時就以LP代幣的形式累積。

如果需要補償LP在流動性池里的損失,就直接銷毀儲備基金的LP代幣,這樣就能維持池子的穩定。

另外,Gearbox還有治理代幣GEAR代幣,供應上限為100億,目前未上線。

GEAR目前還沒有非常明確的應用場景,確定的功能只有社區治理,后續會不斷完善新功能。

58%屬于社區,11.52%屬于公司錢包,發行后鎖倉12月然后線性釋放。

五、DeFi原生物種

Gearbox在某種程度上是DeFi原生的物種,就像Uniswap那樣,用Crypto的邏輯重構了融資融券這個傳統金融的基本功能,但它們又顯然是不同的物種。

除了產品本身,Gearbox的誕生也「很DeFi」。

Mikael先在今年1月份參加黑客松是構建了Gearbox,當時就反響很大。

Ilgiz在2月份發現了Gearbox,抱著投資的想法,與ivangbi溝通這個項目,發現項目確實有潛力,就決定躬身入局。

3月份時,已經聚集了一批核心構建者,他們積極聯系很多DeFi創始人,這些創始人也確實有積極回應,并作為外部貢獻者,從產品、競爭優勢、最佳接近用戶群的方式提供了反饋。

12月份,Gearbox產品成型并迎接上線。

看膩了Gamefi領域層出不窮的大同小異的仿盤和仿盤的仿盤,再看到DeFi世界涌現出的創新項目,會覺得Crypto行業還是欣欣向榮的……

Tags:GEARGearboxRBOBOXGEAR幣gearbox幣最新消息Carbon Utility Tokenmbox幣價格今日行情

fil幣價格今日行情
白名單的內卷「戰爭」:為了買一個NFT,玩家練出了十八般武藝_NFT

原文作者:0x21 原文標題:《為了買一個NFT,我學會了英語和畫畫》新年伊始,NFT?市場再一次迎來了空前的盛況,一月剛剛過半,OpenSea?市場的交易額創下歷史新高.

1900/1/1 0:00:00
周末薦讀 | 8篇文章帶你回顧Web3、Cosmos、Near、期權等話題_比特幣

整理:谷昱 1、《Coinbase:Web3堆棧的簡單指南》本文是Coinbase官方博客發布的Web3科普文章,從協議層、基礎設施層到用例層、接口層.

1900/1/1 0:00:00
比特幣礦企Rhodium Enterprises計劃進行估值達17億美元的IPO_比特幣

鏈捕手消息,據美國SEC監管文件顯示,比特幣礦企RhodiumEnterprises計劃在首次公開募股(IPO)中以每股12至14美元的價格發行769萬股股票,交易代碼為RHDM.

1900/1/1 0:00:00
當 Dani 和 Andre 走在一起,他們正在組裝 DeFi 的樂高死星_DAN

作者:Knower 原標題:《Dani''svision》 編譯:麟奇,鏈捕手 分析 隨著令人期待的SOLID的推出,Dani代幣生態系統很可能會在短期內大幅增長.

1900/1/1 0:00:00
EOSIO 將進行 Mandel 硬分叉,系 EOS 網絡第一次運行非 Block.one 開發的軟件版本_EOS

鏈捕手消息,EOSIO將進行EOSIO代碼庫硬分叉,Clarionos團隊將把EOSIO代碼存儲庫分叉到名為Mandel的新代碼庫中.

1900/1/1 0:00:00
內部分享曝光:Coinbase如何看待元宇宙?_元宇宙

作者:BrianArmstrong/AlexReeve最近一段時間,每個人都在談論元宇宙。早期階段的元宇宙平臺正在以數百萬美元的價格售出虛擬土地,數十億美元的資金正在涌入元宇宙初創公司.

1900/1/1 0:00:00
ads